NRIセキュア 日米豪セキュリティ実態調査発表、日本は生成 AI 導入率も低迷
調査・レポート・白書・ガイドライン
メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨
脆弱性と脅威
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況
調査・レポート・白書・ガイドライン
防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ
脆弱性と脅威
エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性
脆弱性と脅威
ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性
脆弱性と脅威
バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起
脆弱性と脅威
アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性
脆弱性と脅威
「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ
脆弱性と脅威
「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性
脆弱性と脅威
12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に
調査・レポート・白書・ガイドライン
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める
調査・レポート・白書・ガイドライン
libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開
脆弱性と脅威
中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演
研修・セミナー・カンファレンス
被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査
調査・レポート・白書・ガイドライン
突然表示された偽警告画面を閉じるには、IPA が体験サイト公開
製品・サービス・業界動向
IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性
インシデント・事故
Windows DNSサーバーにDNSスプーフィングの脆弱性
脆弱性と脅威
「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける
脆弱性と脅威
透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開
製品・サービス・業界動向
マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ
脆弱性と脅威
2 年間で 26 億件のデータ侵害、Apple報告書
調査・レポート・白書・ガイドライン
Apache Struts 2 に任意のコードを実行される脆弱性
脆弱性と脅威
マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了
脆弱性と脅威
「サイバー攻撃被害情報」は誰のものか? 情報共有のあるべき姿
製品・サービス・業界動向
複数の CODESYS Control 製品に任意の OS コマンドを実行される脆弱性
脆弱性と脅威
FXC 製無線 LAN ルータに OS コマンドインジェクションの脆弱性
脆弱性と脅威
女性政治指導者を狙うサイバー攻撃グループ、その新手口
脆弱性と脅威
ほんとにクラッカーに負けない?「OSS の六つの神話」を検証
調査・レポート・白書・ガイドライン
「楽々Document Plus」にディレクトリトラバーサルの脆弱性
脆弱性と脅威
トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり
脆弱性と脅威
不正アクセス禁止法に基づくアクセス制御技術の募集を開始
製品・サービス・業界動向
LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開
研修・セミナー・カンファレンス
開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開
脆弱性と脅威
フィッシング報告件数過去最高、Gmail も DMARC対応本腰
脆弱性と脅威
OpenSSLにDoS状態を引き起こされる問題、コミットを提供
脆弱性と脅威
IPA、オンラインストレージの脆弱性対策呼びかけ
脆弱性と脅威
2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多
脆弱性と脅威
一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告
脆弱性と脅威
厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性
脆弱性と脅威
「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布
脆弱性と脅威
不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび
脆弱性と脅威
フルノシステムズの無線LAN AP製品に複数の脆弱性、サポート終了製品も
脆弱性と脅威
カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供
製品・サービス・業界動向
IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加
製品・サービス・業界動向
WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性
脆弱性と脅威
安全神話は本当か トレンドマイクロ「Linux 脅威レポート」
脆弱性と脅威
スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供
製品・サービス・業界動向
NECと高専機構 “セキュ女子” が交流、CTF体験など実施
製品・サービス・業界動向
ISC BINDに複数の脆弱性、アップデートを呼びかけ
脆弱性と脅威
複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題
脆弱性と脅威
医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催
研修・セミナー・カンファレンス
9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認
脆弱性と脅威
アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ
脆弱性と脅威
acmailer の脆弱性の確認と対応方法、さくらインターネット公開
脆弱性と脅威
RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇
研修・セミナー・カンファレンス
パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ
脆弱性と脅威
サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査
調査・レポート・白書・ガイドライン
東京都が文章生成 AI 利活用のガイドライン公開、活用事例も
調査・レポート・白書・ガイドライン
